Está en la página 1de 7

UT 1.

Introducció n a los sistemas operativos 1DAW-Sistemas informá ticos

RA1. Instala sistemas operativos planificando el proceso e interpretando


documentación técnica.

Criterios de evaluación Peso NOTA

Se han analizado las características, funciones y arquitectura


de un sistema operativo.

Procesos en Windows
PsTools

Página 1 de 7
Introducció n

Los kits de recursos de Windows NT y Windows 2000 incluyen varias herramientas de línea de
comandos que ayudan a administrar los sistemas Windows NT/2K. Con el tiempo, se ha
creado una colección de herramientas semejantes, entre ellas algunas no incluidas en los kits
de recursos. Lo que diferencia a estas herramientas es que todas ellas permiten administrar
sistemas tanto remotos como locales. La primera herramienta del conjunto fue PsList, que
permite ver información detallada acerca de los procesos, y el conjunto crece continuamente.
El prefijo "Ps" de PsList está relacionado con el hecho de que la herramienta de línea de
comandos de listado de procesos UNIX estándar se denomina "ps" (process status), de modo
que se ha adoptado este prefijo para unir todas las herramientas en un conjunto llamado
PsTools.

Se puede encontrar más información y descargar estas herramientas en:

https://docs.microsoft.com/en-us/sysinternals/downloads/pstools

Las herramientas incluidas en el conjunto PsTools, descargables individualmente o como


paquete, son:

PsExec: ejecuta procesos de forma remota.

PsFile: muestra archivos abiertos de forma remota.

PsGetSid: muestra el SID de un equipo o un usuario.

PsInfo: muestra información acerca de un sistema Windows.

PsKill: elimina los procesos por el nombre o Id. de proceso.

PsList: muestra información detallada acerca de los procesos en ejecución.

PsLoggedOn: averigua quién ha iniciado sesión de forma local y a través de recursos


compartidos (origen completo incluido).

PsLogList: vuelca los registros de eventos de Windows.

PsPasswd: cambia las contraseñas de cuenta

Psping: permite testear el rendimiento de la red haciendo ping para medir la latencia y ancho
de banda.

PsService: muestra y controla los servicios

PsShutdown: apaga y reinicia opcionalmente un equipo

PsSuspend: suspende los procesos en ejecución.

2
PsUptime: muestra el tiempo durante el que se ha ejecutado un sistema Windows desde el
último reinicio (la funcionalidad de PsUptime se ha incluido en PsInfo)

Todas las utilidades del conjunto PsTools funcionan en Windows Vista, Windows NT, Windows
2000, Windows XP, 7, 8 y 10 y Windows Server 2XXX. El paquete de descarga de PsTools
incluye un archivo de ayuda .chm con información completa de uso para todas las
herramientas.

Para obtener ayuda acerca de una de estas herramientas se usa

Nombre_herramienta /?

Ejemplo:

Actividades

Realiza estas actividades en la máquina virtual de Windows 10.

1. Abre la máquina virtual de Windows 10.


2. Descarga las herramientas PSLIST desde la URL de descarga o desde el moodle del
departamento (iesbargas.es).
3. Copia en C:\ el fichero comprimido y lo descomprimes.
4. Abre una consola de comandos ejecutando como administrador. Para hacerlo escribe
CMD en el símbolo de Windows de la barra de tareas y elige la opción “Ejecutar como
administrador” como muestra la imagen siguiente:

3
5. Muestra todos los procesos del sistema
6. Muestra todos los procesos del sistema
7. El proceso svchost.exe: ¿Qué es y por qué se ejecuta?
8. El proceso cmd.exe: ¿Qué es y por qué se ejecuta?
9. El proceso lsass.exe: ¿Qué es y por qué se ejecuta? ¿qué significan sus siglas en inglés?
10. El proceso idle.exe: ¿Qué es y por qué se ejecuta? ¿cuál es su PID? ¿Y su prioridad?
11. El proceso explorer.exe: ¿Qué es y por qué se ejecuta?
12. ¿Cuál es proceso con PID 1 en Windows?
13. Muestra la información por defecto del proceso cmd.
a. ¿Cuántos hilos tiene?
b. Muestra información de los hilos, si tuviera alguno.
c. ¿En qué estado está el hilo o hilos?
14. ¿Qué diferencia hay entre Pid y Tid?
15. ¿Qué información aporta el campo Cswtch? ¿Qué se ha explicado sobre este
concepto en el tema de procesos?
16. ¿Cuánta Memoria Virtual (VM) utiliza el proceso lsass?
17. Muestra información de proceso, información de consumo de memoria y de los
posibles hilos que tenga el proceso idle.
18. Muestra el árbol de procesos.
19. Abre el administrador de tareas (taskmgr.exe) y ve a la ficha Detalles para ver la
prioridad del proceso lsass.exe,
a. ¿qué prioridad tiene?
b. Ahora ejecuta pslist para este proceso y mira la columna PRI ¿qué valor tiene?

4
c. Cambia la prioridad a “Por encima de lo normal”, no hagas caso a la
advertencia.
d. Ve de nuevo a la consola cmd y ejecuta pslist para este proceso y mira la
columna PRI ¿qué valor tiene ahora?
e. Vuelva cambiar la prioridad de lsass.exe para dejarla como estaba
inicialmente.
20. Mata el proceso idle y sus descendientes. ¿Qué ocurre?
21. Mata el proceso winlogon y sus descendientes. ¿Qué ocurre?
22. Averigua qué significa en la siguiente pantalla “ELAPSED TIME”:
23. Descarga el navegador Chrome o Firefox en la máquina virtual. Cuando esté instalado,
abre varias pestañas en el navegador y ejecuta el comando:

24. Verás que aparecen varios procesos chrome. Abre más ventanas en el navegador y
vuelve a ejecutar el comando pslist chrome.
25. Muestra ahora información de los distintos hilos de chrome:

5
26. Revisa uno de los procesos de chrome, como en este ejemplo el que tiene PID 2980, y
cuenta el número de hilos que tiene para que veas que coincide (o es uno menos) con
la información que daba el comando pslist chrome:

27. Averigua qué significa en la siguiente pantalla Elapsed Time:

Elapsed Time:

28. Averigua qué significa en la siguiente pantalla la información de State:


Wait: UserReq
Wait: Queue
Cswtch

6
29. Averigua qué es el parámetro Cswtch. ¿Qué se ha explicado sobre este concepto en el
tema de procesos?

También podría gustarte